O recurso de logs de operação no EDS Enterprise Edition inclui logs de operação do administrador e logs de operação do usuário final, que registram as ações executadas pelas suas contas Alibaba Cloud e pelas contas de usuários finais do EDS. Este tópico descreve como visualizar esses logs.
Contexto
Os logs de operação permitem monitorar e auditar as atividades de administradores e usuários finais. Os logs de operação do administrador registram o acesso e o gerenciamento dos cloud computers por meio do console, da OpenAPI e de outros canais. Já os logs de operação do usuário final capturam ações como iniciar, parar, reiniciar, redefinir, conectar-se e desconectar-se de cloud computers. Em conjunto, esses logs fornecem uma base confiável para análise de segurança, rastreamento de alterações de recursos e auditorias de conformidade.
Visualizar logs de operação do administrador
Os logs de operação do administrador utilizam o Alibaba Cloud ActionTrail. Use-os para monitorar e auditar a atividade na sua conta Alibaba Cloud, visando à análise de segurança, ao rastreamento de alterações de recursos e às auditorias de conformidade.
Faça login no EDS enterprise console.
No painel de navegação à esquerda, escolha Security & Audits > Logs.
Na barra de navegação superior, selecione uma região.
-
Na aba Administrator Operation Logs, defina os critérios de filtro e o intervalo de tempo.
Critérios de filtro: filtre por Read/Write Type, Event Name, Operator, Resource Types, Resource Name, Event Type ou Sensitive Action.
Intervalo de tempo: o console exibe os logs dos últimos 7 dias por padrão. Especifique um intervalo personalizado para consultar logs de até 90 dias atrás.
-
Analise as informações do evento.
Cada registro de evento exibe o horário, o operador, o nome do evento e o IP de origem.
Na coluna Actions, clique em View Details para abrir um painel lateral com detalhes como ID da solicitação de API, origem do evento e código de erro. A seção Event Record mostra o evento completo em JSON. Para descrições no nível de campo, consulte Estrutura de eventos de gerenciamento.
Visualizar logs de operação do usuário final
Os logs de operação do usuário final registram atividades como conexão a cloud computers, além de seu ligamento e desligamento. Consulte os logs para identificar comportamentos anômalos.
Faça login no EDS enterprise console.
No painel de navegação à esquerda, escolha Security & Audits > Logs.
Na barra de navegação superior, selecione uma região.
-
Na aba User Operation Logs, defina os critérios de filtro e o intervalo de tempo.
A tabela abaixo exibe os registros correspondentes aos filtros. Cada entrada inclui:
Informações do evento: a ação executada, incluindo ID, tipo e horário do evento.
Informações do usuário: o usuário final que executou a ação, incluindo o nome de usuário.
Informações do cloud computer: o cloud computer alvo da ação, incluindo seu ID e nome, o ID e o nome do cloud computer pool associado, além do ID e nome da office network à qual pertence.
Informações do cliente: o cliente usado na ação, incluindo sistema operacional, versão e endereço IP.
NotaPara exportar os resultados, clique em ícone
no canto superior direito. O sistema exporta os registros como um arquivo Excel e realiza o download para o seu dispositivo.
Visualizar logs de transferência de arquivos
Os logs de transferência de arquivos registram detalhadamente os arquivos movidos pelos usuários finais entre cloud computers e dispositivos locais, incluindo transferências pela área de transferência e pelo módulo de transferência de arquivos. Consulte os logs para identificar comportamentos anômalos.
Faça login no EDS enterprise console.
No painel de navegação à esquerda, escolha Security & Audits > Logs.
Na barra de navegação superior, selecione uma região.
-
Na aba File Transfer Log, defina as condições de consulta, os valores e o intervalo de tempo.
A tabela abaixo exibe os registros correspondentes aos filtros, com detalhes como nome de usuário, nome e ID do cloud computer e tipo de operação.
NotaPara exportar os resultados, clique em ícone
no canto superior direito. O sistema exporta os registros como um arquivo Excel e realiza o download para o seu dispositivo.
Próximos passos
Entregue os logs de operação do usuário final em um Logstore no Simple Log Service (SLS) para usar o SLS na auditoria, no monitoramento e no gerenciamento desses logs. Também é possível acionar alertas sobre atividades suspeitas para ajudar a prevenir vazamentos de informações. Para mais informações, consulte Entregar logs de operação do usuário final.